【问题标题】:Associate application user with Stripe user after Stripe Connect OAuth callback在 Stripe Connect OAuth 回调之后将应用程序用户与 Stripe 用户关联
【发布时间】:2016-10-28 15:47:44
【问题描述】:

我需要在我的项目中实现 Stripe Connect,所以我关注这个 guide

OAuth 流程运行良好,我在 /stripe/callback 端点中收到了预期的 JSON 响应 -

{
     "token_type": "bearer",
     "stripe_publishable_key": PUBLISHABLE_KEY,
     "scope": "read_write",
     "livemode": false,
     "stripe_user_id": USER_ID,
     "refresh_token": REFRESH_TOKEN,
     "access_token": ACCESS_TOKEN
}

现在我的问题是:如何将此返回的对象与我的应用程序中的用户相关联?

我没有在我的应用程序中使用 cookie,因为我的所有路由都用于与客户端无关的 REST API。我通常在标头中使用令牌来识别客户端用户。

但是在这种情况下,当 Stripe 重定向时,我没有得到任何信息来告诉我哪个用户在 Stripe 中注册了。

【问题讨论】:

  • 我没有得到任何东西,你能帮忙提供访问令牌的示例代码并剥离用户 ID。提前致谢。
  • 你解决过这个问题吗?
  • @Hese:是的。使用状态查询参数。 { response_type: "code", scope: "read_write", client_id: Settings.StripeConnectClientId, state: user_id }

标签: oauth stripe-payments stripe-connect


【解决方案1】:

我面临着类似的问题。我还不知道该怎么做(而且它可能对你没有任何用处)但我怀疑我们可以使用 Stripe 的 oauth api 提供的state 密钥,用于防止利用。该值在第一个请求中提供,并在回调重定向时再次发送。在此内部,您可以发送然后捕获您的内部用户参考,然后将不记名令牌保存到其文档中。

另一种方法是创建一个空的独立帐户(带有国家和货币),连接它并让用户稍后确认。

编辑:这实际上是 Stripe 的人所暗示的方式。 https://support.stripe.com/questions/can-i-dynamically-set-the-redirect-url-for-my-connect-application

【讨论】:

    猜你喜欢
    • 2021-10-12
    • 2021-12-27
    • 2019-08-17
    • 2017-09-18
    • 2012-09-15
    • 2020-06-20
    • 1970-01-01
    • 2020-06-21
    • 2013-05-14
    相关资源
    最近更新 更多